React ve Django: Veri Yönetimi ve Güvenlik Soruları

Selamlar,

Önceden web projelerimde yalnızca Django kullanıyordum, ancak sonrasında React.js’in frontend tarafındaki nimetlerini keşfettim ve frontend ile backend’i ayırdım. Fakat React tarafında bazı konularda hala takılıyorum ve bunlarla ilgili bir kaç sorum var.

(Kullanıcı doğrulamasında JWT kullanıyorum ve React api istekleri için Axios kullanıyorum)

  1. Kullanıcının giriş yapıp yapmadığını context ve localStorage kullanarak saklıyorum, ancak bu yöntem bana çok sağlıklı gelmiyor. Bunun için daha güvenli bir alternatif var mı?

  2. API’den çektiğim verileri farklı ve birbiriyle alakasız componentlerde de kullanmak istiyorum. Sürekli backend’e istek göndermemek adına bu verileri nasıl yönetebilirim?

JWT Session ID’sini cookie’lerde (localStorage) depolamak ve bu token ile kullaniciyi dogrulamak neden sagliksiz geliyor?

bildiğim kadarıyla bu tip bilgileri local storage’da tutmak bir standart. size neden sağlıklı görünmüyor?